1 <!-- -*- mode: sgml; mode: fold -*- -->
2 <!-- translation of version 1.2 -->
3 <!doctype refentry PUBLIC "-//OASIS//DTD DocBook V3.1//EN" [
5 <!ENTITY % aptent SYSTEM "apt.ent.fr">
14 <refentrytitle>vendors.list</>
18 <!-- Man page title -->
20 <refname>vendors.list</>
21 <refpurpose>Configuration de la clé de sécurité pour APT</>
24 <RefSect1><Title>Description</>
26 La liste des distributeurs de paquets contient une liste de tous les
28 pour lesquels vous souhaitez authentifier les paquets que vous téléchargez.
29 Pour chaque distributeur, elle doit contenir l'empreinte de la clé PGP ;
30 ce qui permettra une vérification de la signature du fichier « release » et la
31 la vérification conséquente des sommes de contrôle des paquets téléchargés.
32 Pour cela, vous devez ajouter, dans une ligne du fichier sources.list, la
33 chaîne, enfermée dans des crochets, identifiant le distributeur
34 (voyez plus loin), et cela pour tous les miroirs du référentiel de ce
37 Le format de ce fichier est semblable au format du fichier apt.conf. C'est un
38 nombre quelconque de blocs concernant des distributeurs ; chaque bloc
40 par une chaîne donnant la <replaceable/key_type/ et le <replaceable/vendor_id/.
42 Un distributeur peut avoir plusieurs blocs pour définir différentes règles
43 de sécurité pour différentes distributions. Par exemple, Debian utilise
44 des méthodes de signature différents pour les distributions stable et unstable.
46 <replaceable/key_type/ est le type de vérification requis.
47 Actuellement, il n'existe qu'un seul type disponible, à savoir
50 <replaceable/vendor_id/ est la chaîne identifiant le distributeur. C'est
51 une chaîne quelconque que vous devez donner pour identifier de façon unique
52 un distributeur listé dans ce fichier.
55 <informalexample><programlisting>
58 Fingerprint "0987AB4378FSD872343298787ACC";
59 Name "Joe Shmoe <joe@shmoe.com>";
61 </programlisting></informalexample>
65 <RefSect1><Title>Le type simple-key</>
67 Ce type de vérification est utilisé quand le distributeur possède une
68 seule clé servant à la signature du fichier « Release ». Les éléments
69 suivants doivent être présents :
72 <VarListEntry><Term>Fingerprint</Term>
74 L'empreinte PGP de la clé. L'empreinte sera notée de façon standard avec
75 ou sans espaces. L'option <option/--fingerprint/ pour
76 <CiteRefEntry><RefEntryTitle><command/gpg/</RefEntryTitle><ManVolNum/1/</CiteRefEntry>
77 affichera L'empreinte pour la (les) clé(s) sélectionné(e)s.
80 <VarListEntry><Term>Name</Term>
82 C'est une chaîne décrivant le propriétaire de la clé ou le distributeur. On
83 peut mettre le nom du distributeur et son adresse électronique. Cette chaîne
84 doit être mise entre des « " ».
90 <RefSect1><Title>Fichiers</>
92 <filename>/etc/apt/vendors.list</>
95 <RefSect1><Title>Voir aussi</>